TECH INSIGHT Archives | Page 2 of 3 | Cloud-Based Platform AIONCLOUD

사이버 위협 인텔리전스란 무엇인가?

  사이버 위협 인텔리전스는 현대 조직의 사이버 보안 전략의 핵심 요소로 자리 잡고 있습니다.   효과적인 사이버 위협 인텔리전스 전략은 조직이 사이버 공격으로부터 안전하게 유지되도록 보장하는데 중요한 역할을 합니다. 따라서 조직은 사이버 위협 인텔리전스를 통해 위협을 식별하고 대응하는 데 필요한 정보를 지속적으로 수집하고 분석하는 능력을 갖추어야 합니다.     여기서 이야기하는 사이버 위협 인텔리전스란 무엇일까요? 소개 더보기 사이버 위협 인텔리전스란 무엇인가?[…]

SSE 플랫폼 필수 보안 요소 – FWaaS

  안녕하세요, 모니터랩입니다. 오늘은 지난 시간과 같이 AIONCLOUD SSE(Security Service Edge) 플랫폼인 SIA(Secure Internet Access)에 대해 더 알아보겠습니다.   SIA는 제로 트러스트(Zero-Trust) 기반의 보안 솔루션으로 ‘SWG’, ‘FWaaS’, ‘CASB’, ‘NG DPI’, ‘ATP’, ‘RBI’가 포함된 SSE 플랫폼입니다.   지난 시간에 소개해 드린 SWG에 이어 오늘은 ‘FWaaS’에 대해 소개해 드리겠습니다.     FWaaS(Firewall as a Service)란?     소개 더보기 SSE 플랫폼 필수 보안 요소 – FWaaS[…]

서버 커넥터로 완성하는 제로 트러스트 SRA

  AIONCLOUD의 SSE 플랫폼을 이용하기 위해서는 사용자의 단말(device)에 AIConnector라는 Agent를 설치하여야 한다는 부분은 여러 번 설명을 드렸는데요.     해당 Agent를 설치 후 인증을 하게 되면 모든 네트워크 트래픽은 암호화되고 SSE 플랫폼을 통해 터널링 되어 일반 웹사이트뿐만 아니라 SaaS나 AWS와 같은 Public Cloud 등에도 접속을 하게 됩니다.   그런데, 아래 그림에서와 같이 만약 원격의 데이터센터에 소개 더보기 서버 커넥터로 완성하는 제로 트러스트 SRA[…]

사이버 보안 위협의 현실과 대응

  사이버 보안 위협은 현대 사회에서 중요한 이슈 중 하나로 자리 잡고 있습니다.   기술의 발전과 디지털화가 진행되면서 이와 관련된 다양한 보안 위협도 함께 증가하고 있습니다. 이에 따라 사이버 보안 위협에 대한 대응은 매우 중요한 과제가 되었습니다.     사이버 보안 위협 전망   인공지능, 빅데이터, 클라우드 컴퓨팅과 같은 현대 기술의 발전은 우리의 생활과 비즈니스 소개 더보기 사이버 보안 위협의 현실과 대응[…]

암호화된 트래픽 가시성 확보, SSL/TLS 가시성 솔루션

  웹서핑을 하다 보면 홈페이지 주소창에 ‘http’와 ‘https’가 먼저 붙는 것을 많이 보셨을 텐데요. 혹시 ‘http’와 ‘https’의 차이를 아시나요?     가끔 어떤 웹사이트는 접속 시 ‘연결이 비공개로 설정되어 있지 않습니다’ 나 ‘이 사이트는 보안 연결(HTTPS)이 사용되지 않았습니다.’ 혹은 ‘안전하지 않음’이라는 경고 창도 나오기도 하죠.   이걸 보면 우린 HTTPS는 HTTP를 통해 연결하는 것보다 안전한 소개 더보기 암호화된 트래픽 가시성 확보, SSL/TLS 가시성 솔루션[…]

SWG, 안전한 업무를 위한 DaaS의 필요조건

  팬데믹을 겪으며 다양한 업무 환경이 등장했고, 이에 따라 기업과 공공기관의 IT 환경은 급속도로 디지털화되었습니다. 사무실에서의 대면 근무를 넘어 이제는 어디에서나 업무를 수행하는 것이 일상화되었습니다.   이러한 변화는 조직 구성원들이 여러 장소로 이동하며 근무할 때 사용하는 단말기에 저장된 중요 데이터를 정보 유출이나 해킹 같은 위험에 더욱 쉽게 노출시키며, 이를 효과적으로 관리하고 통제하기 어렵게 만들었습니다.   소개 더보기 SWG, 안전한 업무를 위한 DaaS의 필요조건[…]

ZTNA, 왜 VPN의 대안이라 말하는가?

  흔히들 ZTNA(Zero Trust Network Access)는 VPN의 대안이라 말하곤 합니다.     그렇다면 ZTNA는 기존의 VPN과 어떻게 다른지 살펴보도록 하겠습니다.     인증 절차   첫 번째는 인증 프로세스의 차이입니다. 제로 트러스트에서는 인증을 매우 강화하였는데요. 단순 ID/PW 및 OTP 등으로 인증을 완료하는 VPN과 달리 ZTNA에는 다양한 인증 메커니즘이 추가되었습니다.     이를테면, 인증을 시도하는 물리적인 소개 더보기 ZTNA, 왜 VPN의 대안이라 말하는가?[…]

WAF vs WAAP, API 보안의 중요성

  WAF(WEB Application Firewall)는 웹 애플리케이션 보안을 강화하기 위한 대표적이고 전통적인 주요 도구 였습니다.     그러나 최근 웹 기술의 발전과 함께 API 사용율은 폭발적으로 증가 했고 API 위협 또한 비례해서 증가함에 따라, 기존 WAF만으로는 부족한 API 보안 영역을 포괄적으로 보호할수 있는 WAAP(Web Application and API Protection)의 필요성이 부각 되었습니다. 보안 업계에서는 이와 같은 시장 소개 더보기 WAF vs WAAP, API 보안의 중요성[…]

ZTNA의 유용한 부가 보안 기능을 알아보자

  안녕하세요, 애플리케이션 보안 전문 기업 모니터랩입니다.   흔히 VPN을 대체하는 기술로 알려진 ZTNA(Zero Trust Network Access)는 사실 기본기능 외에도 보안관리자 입장에서 유용한 다른 기능들도 제공하고 있는데요.   오늘은 보안 관리자가 잘 활용할 수 있는 몇 가지 부가 기능들에 대해 살펴보도록 하겠습니다.   사전에 등록된 디바이스만 접속 가능하도록 제한     기존에는 주로 ID/PW의 조합으로 소개 더보기 ZTNA의 유용한 부가 보안 기능을 알아보자[…]

WAAP, 현대 웹 애플리케이션과 API 보안의 필수 전략

  기업의 웹 서버는 웹서비스의 특성상 항상 외부에 노출되어 운영됩니다. 이로 인해 해킹 사고의 약 80%가 웹 서버를 타겟으로 발생합니다. 그러나 방화벽, IPS(Intrusion Prevention System)와 같은 전통적인 보안 솔루션은 현대의 복잡한 네트워크 환경에서 분명한 한계점을 가지고 있습니다.     웹 서버는 http를 위해 80 포트와 https를 위해 443 포트는 항상 열어두어야 합니다. 때문에 방화벽은 해당 소개 더보기 WAAP, 현대 웹 애플리케이션과 API 보안의 필수 전략[…]

Scroll Up